TROJ_OFICLA.AH
Windows 2000, XP, Server 2003
Type de grayware:
Trojan
Destructif:
Non
Chiffrement:
Non
In the wild::
Oui
Overview
Trägt die Dateisymbole bestimmter Anwendungen, um nicht sofort entdeckt und entfernt zu werden.
Löscht sich nach der Ausführung selbst.
Détails techniques
Installation
Trägt die Dateisymbole folgender Programme:
- Microsoft Excel
- Microsoft Word
Andere Systemänderungen
Fügt die folgenden Registrierungsschlüssel hinzu:
HKEY_CLASSES_ROOT\idid
Ändert die folgenden Registrierungsschlüssel/-einträge während der eigenen Installation:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows NT\CurrentVersion\Winlogon
Shell = "Explorer.exe rundll32.exe {random file name} {random string}"
(Note: The default value data of the said registry entry is "Explorer.exe".)
Einschleusungsroutine
Schleust die folgenden Dateien ein:
- %System%\{random file name} - detected as TROJ_DLOADR.SMVE
(Hinweis: %System% ist der Windows Systemordner. Er lautet in der Regel C:\Windows\System unter Windows 98 und ME, C:\WINNT\System32 unter Windows NT und 2000 sowie C:\Windows\System32 unter Windows XP und Server 2003.)
Andere Details
Löscht sich nach der Ausführung selbst.